Cosa sono le chiavi di accesso? Sperimenta la magia che cambia la vita di andare senza password.

Cos'è l'accesso senza chiavi? Vivi la magia di una vita senza password.

Concept di Passkey

Probabilmente sei una di quelle persone con molte password nella tua vita. 

Anche con l’aiuto di gestori di password, le password stanno diventando sempre più un peso per la maggior parte delle persone.

Inoltre: 5 consigli rapidi per migliorare la sicurezza del tuo telefono Android oggi stesso

Sono passati i tempi in cui potevi utilizzare e riutilizzare password scadenti come p455w0rd123. Ora tutti i tuoi account online devono essere protetti da password complesse e uniche.

E devi essere sempre vigile nel caso una delle tue molte password venga compromessa.

Deve esserci una soluzione migliore. E c’è.

Passkey.

Cos’è una passkey?

Le passkey sono un metodo di autenticazione per siti web e app che è stato per la prima volta reso popolare da Apple nel giugno 2022 quando l’azienda ha aggiunto il supporto per le passkey (sì, è un nome comune quindi è scritto in minuscolo) in iOS e MacOS. Tuttavia, non è una tecnologia di Apple. È uno standard promosso da Google, Apple, Microsoft, il World Wide Web Consortium e la FIDO Alliance.

Inoltre: I migliori servizi VPN: testati ed esaminati dagli esperti

Per quanto riguarda il funzionamento, le passkey sono chiavi crittografiche e ogni passkey è composta da due chiavi, una chiave pubblica registrata presso il servizio online o l’app e una chiave privata memorizzata su un dispositivo come uno smartphone o un computer.

Tutto questo suona complicato, ma le passkey sono state progettate per essere facili da usare. Infatti, per effettuare il login con una passkey userai il tuo volto, l’impronta digitale o un PIN allo stesso modo in cui sblocchi il tuo smartphone.

Passkey in azione

Vedi? Nessuna password in vista. Nulla da ricordare e nulla da consegnare accidentalmente a un hacker.

Le passkey possono anche risolvere il problema di dover sincronizzare le password tra i tuoi dispositivi.

Inoltre: 6 semplici regole di cybersecurity da seguire

Supponiamo che di solito effettui il login nel tuo account Google utilizzando uno smartphone, ma desideri effettuare il login utilizzando un laptop. Questo non è un problema, anche se la passkey non è sincronizzata con il laptop, purché lo smartphone sia entro il raggio di Bluetooth del laptop e l’utente approvi il login.

Ma il più bello è che la passkey non viene trasferita tra lo smartphone e il laptop, ma dopo aver confermato il login, l’utente avrà la possibilità di creare una passkey sul laptop.

Effettuare il login in un sito web o un’app con la tua impronta digitale o il tuo volto non è rischioso?

No.

Nessuna informazione biometrica viene inviata al sito web o all’app a cui accedi; invece, queste informazioni biometriche vengono utilizzate solo per sbloccare la passkey sul tuo dispositivo.

Le informazioni biometriche non lasciano mai il dispositivo.

Cosa serve per utilizzare le passkey?

Ecco i requisiti di sistema per le passkey:

  • Un sistema che esegue almeno Windows 10, MacOS Ventura o ChromeOS 109
  • Uno smartphone o tablet che esegue almeno iOS 16, iPadOS 16 o Android 9
  • Opzionale: una chiave di sicurezza hardware con supporto al protocollo FIDO2

Il computer o il dispositivo mobile che utilizzerai avranno bisogno anche di un browser supportato come:

  • Chrome 109 o versione successiva
  • Safari 16 o versione successiva
  • Edge 109 o versione successiva

I grandi attori tecnologici, come Apple, Google e Microsoft, hanno ulteriori informazioni specifiche su come utilizzare le passkey sulle loro piattaforme.

Quali siti web supportano le passkey?

Puoi trovare un elenco di siti web che supportano le passkey su passkeys.io.

Alcuni siti web e app ben noti che supportano questa tecnologia includono Adobe, Google, PayPal, TikTok, Nintendo e GitHub. Recentemente abbiamo visto anche eBay e Uber aggiungere il supporto per le passkey.

Le passkey stanno diventando sempre più popolari, e velocemente.

Google ha reso le passkey l’opzione di accesso predefinita per tutti gli account personali?

Sì.

Google sta ora chiedendo agli utenti di creare una passkey e di iniziare a utilizzarla come accesso predefinito. Il vantaggio: utilizzare una passkey per accedere al proprio account è circa il 40% più veloce e molto più sicuro rispetto all’utilizzo delle password. Considerando la portata di Google, questo non solo contribuirà a diffondere la conoscenza delle passkey, ma spingerà anche altri servizi online a fare lo stesso.

Infatti, Google è chiaro nel dichiarare che il suo obiettivo è rendere le “password un’eccezione e, alla fine, obsolete”.

Non sei ancora pronto a utilizzare una passkey per Google? Puoi saltare questa opzione e continuare ad accedere al tuo account nel vecchio modo.

Come posso capire come funzionano le passkey?

Se non sei ancora pronto a immergerti e iniziare a utilizzare le passkey, il modo migliore per sperimentarne il funzionamento è utilizzare la demo su passkeys.io. Ti guiderà attraverso il processo di creazione di una passkey e di utilizzarla per accedere a un sito.

Utilizzo di passkeys.io

Se sei pronto a immergerti, un ottimo punto di partenza è proteggere il tuo account Google con una passkey. Non solo Google ha reso il processo semplice, ma sono disponibili anche documentazione approfondita.

Le password sono morte?

Sfortunatamente, siamo ancora molto, molto lontani da questo. Le passkey, simili alle chiavi di sicurezza hardware, offrono un modo per rendere più sicuri gli account e i servizi online che supportano questa tecnologia.

Inoltre: Perché puoi ancora fidarti (di altri) password manager, anche dopo il disastro di LastPass

A lungo andare, avrai ancora bisogno di password e di password manager.

Quali password manager supportano le passkey?

Due che ho provato sono Dashlane e 1Password.